Template présentation direction

Template budget cyber COMEX

Un cadre de présentation en 3 slides pour défendre votre budget cyber en COMEX. Utilisé par les RSSI qui présentent des scénarios de risque plutôt que des listes de dépenses — et qui obtiennent leur budget.

Obtenir le template — réserver une démo

Template partagé lors de notre session gratuite de 30 minutes.

Le cadre en 3 slides

01Notre exposition actuelle

Les 3 à 5 scénarios de risque cyber les plus probables pour votre organisation. Pour chacun : probabilité estimée, impact financier estimé, niveau de couverture actuel.

Conclusion : voici les 2 risques pour lesquels notre couverture est insuffisante aujourd'hui.

Signal : Ce que ça dit à votre direction : vous pilotez. Vous avez une vision structurée du risque. Vous êtes dans le même espace de raisonnement que les autres membres du COMEX.
02Ce que le budget 2026 couvre

Les 3 à 5 investissements prioritaires en langage business (pas technique). Pour chacun : quel risque il réduit, de combien, à quel coût.

La heat map avant / après budget : visualisation de l'évolution de l'exposition.

Signal : Ce que ça dit à votre direction : chaque euro dépensé a une contrepartie mesurable en réduction du risque. Ce n'est pas de la dépense. C'est de l'investissement en gestion du risque.
03Ce qu'on ne couvrira pas

Les risques résiduels après budget, avec leur niveau d'exposition. La recommandation explicite à la direction.

"Ces risques sont-ils acceptables ?" (oui/non documenté en PV de réunion).

Signal : Ce que ça dit à votre direction : vous êtes transparent sur les limites. Vous lui donnez la main sur la décision finale. Vous ne lui vendez pas une sécurité totale — vous lui proposez un niveau de risque raisonné.

Présenter des scénarios, pas une demande

Une seule demande budgétaire met votre direction en position de négocier le chiffre. Deux ou trois scénarios la mettent en position de choisir un niveau de risque.

Scénario A
Statu quo

Budget actuel maintenu. Liste des risques ouverts et leur probabilité d'impact estimée sur les 12 prochains mois.

Scénario B — Recommandé
Couverture NIS2 minimale

Conformité NIS2 + couverture des risques les plus critiques. Risques résiduels explicitement listés et validés direction.

Scénario C
Couverture cible

Posture cyber robuste alignée sur le profil de risque. Exposition globale significativement réduite.

Le coût de l'inaction — chiffres clés

250k€–1,2M€
Ransomware — PME 500–1 000 salariés
Coûts directs + indirects (ANSSI / Hiscox 2025)
4,5 M€
Coût moyen d'une violation de données
dont 60 % de coûts indirects — IBM 2025
21 jours
Durée moyenne d'interruption sans PCA
Ransomware — PME sans plan de reprise formalisé

5 erreurs à éviter

Présenter en termes techniques
Traduire "renouvellement EDR" en "protection ransomware en moins de 4 heures."
Mettre la conformité en avant
Remplacer "on a besoin de ça pour NIS2" par "voici le risque que ça couvre pour nous."
Ne pas anticiper les objections
Préparer des réponses factuelles à : pourquoi plus élevé, que se passe-t-il si on ne fait rien, peut-on mutualiser.
Pas de données sur l'année passée
Montrer ce qu'on a fait du budget de l'année passée avant de demander celui de l'année à venir.
Ne pas demander une décision documentée
S'assurer que le choix de la direction figure au PV de réunion ou dans un email de validation.

Obtenir le template de présentation complet

Le template complet (avec tableau de traduction des risques, cadre de scénarios et fiche de décision direction) est partagé lors d'une session gratuite de 30 minutes.

Réserver une session gratuite
Template budget cyber COMEX — Gratuit pour RSSI | Eyako